Vorheriges Thema: Beispiel: Durchsetzen der Trennung von PflichtenNächstes Thema: Aktionen für Verletzungen präventiver Identitätsrichtlinien


Präventive Identitätsrichtlinien

Eine präventive Identitätsrichtlinie ist ein Typ von Identitätsrichtlinie, der verhindert, dass Benutzer Berechtigungen erhalten, die zu Interessenkonflikten oder Betrug führen können. Diese Richtlinien unterstützen die Anforderungen eines Unternehmens hinsichtlich der Trennung von Pflichten (Segregation of Duties, SOD).

Präventive Identitätsrichtlinien werden vor dem Senden einer Aufgabe ausgeführt. Mit ihnen kann ein Administrator nach Richtlinienverletzungen suchen, bevor er Berechtigungen zuweist oder Profilattribute ändert. Wenn eine Verletzung vorliegt, kann sie der Administrator beheben, bevor er die Aufgabe sendet.

Beispielsweise kann ein Unternehmen eine präventive Identitätsrichtlinie erstellen, die nicht zulässt, dass Benutzer, die die Rolle "Benutzer-Manager" besitzen, auch die Rolle "Genehmiger für Benutzer" besitzen. Wenn ein Administrator die Aufgabe "Benutzer ändern" verwendet, um einem Benutzer-Manager die Rolle "Genehmiger für Benutzer" zu geben, zeigt CA IdentityMinder eine Meldung über die Verletzung an. Der Administrator kann die Rollenzuweisungen ändern, um die Verletzung zu beheben, bevor er die Aufgabe sendet.

Sie können präventive Identitätsrichtlinien für die folgenden Änderungen erstellen:

Weitere Informationen:

Aktionen für Verletzungen präventiver Identitätsrichtlinien